"Aquello que no te mata... debería hacerte más fuerte" ;)

Archive for 'Normativas' Category

« Previous PageNext Page »

Algunas Notas sobre la Semana Pasada (ISMS Forum…)

26 November 2007

Como habréis notado por la falta de presencia en este medio, estos días he estado bastante ocupado.
Entre otras cosas, he tenido la oportunidad de asistir a la II Jornada de ISMS Forum en la que además de disfrutar de alguna ponencia muy interesante como la de Bruce Schneier o la de Enrique Polanco, Director de [...]

No Comments » | Posted in Curiosidades, Documentos, Eventos, Mercado, Metricas, Normativas, Sociedad, Tecnologias | del.icio.us |

Inestimable Paloma Llaneza

15 October 2007

Hace tiempo que sigo el blog (o bitácora) de Paloma Llaneza por lo interesante de sus contenidos, la “frescura” con que los expone y porque hasta donde he visto, no suele tener pelos en la lengua para abordar algunos temas.
Una vez más comparte con nosotros un resumen muy interesante de la última reunión del SC27, [...]

1 Comment » | Posted in Documentos, Mercado, Metricas, Normativas, Sociedad | del.icio.us |

TQM, ITIL, COBIT, Six Sigma, CMMI e ISO

9 October 2007

No, no me he equivocado al teclear. Todas esas siglas tienen tras de sí conceptos y normativas importantes y muy difundidas, pero ¿cómo se relacionan entre sí?
Revisando un material preparatorio del CISSP he encontrado una diapositiva que resume, a mi juicio, muy bien la relación entre todas ellas:
- TQM (Total Quality Management) trata sobre la [...]

3 Comments » | Posted in Continuidad de Negocio, Metricas, Normativas | del.icio.us |

Checklist de Documentación de un SGSI

2 October 2007

Hace unos días descubría de la mano de mis amigos de ISO27000.es una referencia muy interesante sobre una checklist de la documentación que debe tener un sistema de gestión de la seguridad de la información (SGSI) publicada por el foro de ISO27001security.com.
Un recurso muy interesante. Podéis acceder a la lista aquí.

No Comments » | Posted in Continuidad de Negocio, Documentos, Herramientas, Normativas | del.icio.us |

Podcast sobre IS2ME en ISO27000.es

26 September 2007

Nuestros amigos Agustín López y Javier Ruíz del portal español ISO27000.es nos han hecho (a Nacho Paredes y a mí) una entrevista en formato podcast en la que describimos brevemente IS2ME y sus fases.
En 10 minutos podéis tener una idea bastante clara de qué pretende y cómo llevar a cabo una implementación de la seguridad [...]

No Comments » | Posted in Documentos, Mercado, Normativas, Sociedad, Tecnologias | del.icio.us |

(IN)SECURE Magazine Incluye Resumen de IS2ME

25 September 2007

Tengo la satisfacción de anunciaros que el número 13 de la conocida revista (IN)SECURE Magazine, con más de 8000 subscriptores a nivel internacional, incluye un resumen de la metodología IS2ME: Information Security to Medium Enterprise, que hemos desarrollado Nacho Paredes y yo mismo.
Con esta publicación continuamos la difusión de este método que tan buena acogida [...]

No Comments » | Posted in Documentos, Mercado, Normativas, Sociedad, Tecnologias | del.icio.us |

Gestión de Perfiles: Punto Clave en la Seguridad Ligada al Personal

25 September 2007

Joseba Enjuto publica un interesante artículo sobre la gestión de perfiles realizando no una aproximación técnica basada en producto o tecnología, sino desde el concepto puro de perfil de usuario y lo que supone.
Un esfuerzo muy interesante sobre la abstracción de los conceptos y puntos claves de la seguridad desligándolos de las aplicaciones o soluciones [...]

No Comments » | Posted in Documentos, Ingenieria Social, Mercado, Normativas, Sociedad | del.icio.us |

Securiy Awareness: ¿Conocimiento de la Seguridad… Inmediato?

18 September 2007

Leyendo los artículos publicados en el evento HAISA: Human Aspects of Information Security and Assurance, al que debería haber asistido pero que unos problemas de salud importantes a última hora no me permitió ir, he encontrado uno bastante intresante de H. Mauwa y R. Von Solms. en el que ofrecen una aproximación alternativa a la clásica hacia el “conocimiento [...]

No Comments » | Posted in Documentos, Mercado, Normativas, Sociedad | del.icio.us |

Publicación de IS2ME en Inglés

12 September 2007

Tras la buena acogida de IS2ME por parte del mercado desde su lanzamiento, sus autores (Ignacio Paredes y yo mismo) hemos decidido publicar la versión en inglés de la metodología.
Desde ayer por la tarde puede descargarse gratuitamente desde la web oficial: www.is2me.org. Con esta acción pretendemos ampliar el alcance geográfico de la metodología y ofrecer la posibilidad de [...]

No Comments » | Posted in Documentos, Mercado, Normativas | del.icio.us |

Certificaciones Certificadas

10 September 2007

Vengo asistiendo recientemente a la carrera que distintos organismos y entidades certificadoras de “profesionales de la seguridad” están siguiendo hacia su certificación ANSI. Sellito ampliamente perseguido por todos y que se supone que es un aval de calidad y “seriedad” de dicha certificación (además un punto necesario para ofrecer estas certificaciones al mercado estadounidense).
Quien más [...]

No Comments » | Posted in Mercado, Normativas, Sociedad | del.icio.us |

« Previous PageNext Page »

Últimas entradas

Archivos

Categorías

Rss Feed